Röportajlar
Micha Rave, Hush Security CEO’si ve Kurucu Ortağı – Röportaj Serisi

Micha Rave, Hush Security CEO’si ve kurucu ortağı, yazılım mühendisliği, ürün yönetimi, kurumsal ağ, bulut güvenliği ve kimlik alanlarını kapsayan deneyimli bir siber güvenlik ve teknoloji yöneticisidir. Hush Security’yi 2024’te kurmadan önce, Proofpoint’te Bulut Güvenliği için Ürün Yönetimi Kıdemli Direktörü olarak beş yıldan fazla süre çalıştı ve burada Zero Trust Network Access (ZTNA) ve Secure Web Gateway (SWG) ürün hatlarından sorumluydu. Daha önce Meta Networks’te Ürün Yönetimi Başkan Yardımcısı olarak kurumsal ağ ve güvenliğe odaklandı ve HARMAN International, Redbend, SanDisk, Hola, Jungo ve Elbit Systems’te ürün ve mühendislik liderliği görevlerinde bulundu. Geçmişi, el‑yapımı yazılım geliştirmeyi iki on yılı aşkın sürede güvenlik, ağ, sanallaştırma ve gömülü teknoloji ürünleri inşa edip ticarileştirme deneyimiyle birleştiriyor.
Hush Security, AI ajanlarını ve diğer insan dışı kimlikleri uzun ömürlü kimlik bilgileri ve statik sırları kimliğe dayalı, politika kontrollü erişimle değiştirerek güvence altına almaya odaklanan bir siber güvenlik şirketidir. Platformu, gölge ve dahili olarak geliştirilen ajanlar dahil AI ajanlarını keşfeder, onlara doğrulanabilir kimlikler atar ve kurumsal sistemlerle etkileşimlerini kapsamlı, anlık izinler, merkezi politikalar ve denetlenebilir aktivite kayıtları kullanarak yönetir. Şirket, Proofpoint’in 2019’da satın aldığı Meta Networks ekibinin güvenlik veterânları tarafından kuruldu. Temmuz 2026’da Hush, Akamai Technologies’in stratejik yatırımcı olarak katıldığı, Battery Ventures ve YL Ventures ile birlikte 30 milyon $ Series A turu gerçekleştirerek toplam fonlamasını 41 milyon $ seviyesine çıkardı ve kurumsal AI ajanları ve insan dışı altyapıyı yönetmek için teknolojisini genişletiyor.
Hush Security’yi kurmadan önce, Proofpoint’te bulut güvenliği dahil olmak üzere güvenlik ürünleri geliştirme ve liderlik etme konusunda yıllar harcadınız. Piyasada ne gördünüz ki sizi Hush’ı başlatma ihtiyacına ikna etti ve bu orijinal tez, ajan temelli AI’nın hızlı yükselişiyle nasıl evrildi?
Proofpoint’te, işletmelerin insan kimliğini çözdüklerini, ancak insan dışı her şeyin hâlâ statik sırlarla çalıştığını gözlemledik. Servis hesapları, iş yükleri, pipeline’lar, hiç kimsenin sahip olmadığı ve süresi dolmayan anahtarlarla kimlik doğrulaması yapıyordu. Endüstri, daha iyi kasalarla yanıt verdi. Bu daha iyi bir kasa, bir çözüm değil.
Kuruluş tezisi, insan dışı erişimi sırlarından kimliğe taşımaktı. Doğrulanabilir iş yükü kimliği, anlık olarak verilen kısa ömürlü kimlik bilgileri, satır içi uygulanan politika. Kod yeniden yazımları yok.
Ajan temelli AI bu durumu acil hâle getirdi. Bir ajan, çalışma zamanında hangi araçları çağıracağına karar veren bir NHI’dir. Ona statik bir anahtar verirseniz, otonom yazılıma üretime kalıcı erişim sağlamış olursunuz ve ajanlar herhangi bir değişiklik sürecinin dışına çıkar; bir geliştirici Salı günü bir MCP sunucusunu bağlar ve Cuma günü müşteri verilerine dokunur.
Tez değişmedi. Kapsam değişti. Kimliğe dayalı erişim, iş yükleri için doğru yanıttı. Ajanlar için ise tek uygulanabilir çözüm budur: mevcut her ajanı bilin, her birine varsayılan olarak en az ajansı verin ve her eylemi denetleyin. İnsanlar bir IdP elde etti. Ajanların da birine ihtiyacı var ve bu Hush.
Hush, kurumsal AI ajanlarının, onları kullanan insanların erişim haklarını devralmak yerine kendi kimliklerine ve delege edilmiş izinlere sahip olması gerektiğini savunuyor. Geleneksel Kimlik ve Erişim Yönetimi (IAM) sistemleri otonom ajanlarla neden zorlanıyor ve ne değişmeli?
Açık durum, bir kullanıcının adına hareket eden bir ajan. Daha zor durum ise hiç kullanıcı olmayan bir ajan: zamanlanmış bir iş, otonom bir SOC yanıtlayıcı, kendi kendine karar verip hareket eden bir pipeline. Delegasyon yapacak bir kimse olmadığı için ekipler tek ellerinde olan araca, geniş izinlere sahip ve süresi hiç dolmayan statik bir servis hesabına yönelir. Bu, on yıldır kırılmalara yol açan aynı paylaşımlı sır modelidir ve şimdi doğaçlama yapan yazılıma eklenmiştir.
Diğer uçtaki sistemler durumu daha da kötüleştiriyor. Çoğu iç API, veritabanı ve MCP sunucusu gerçek yetkilendirme yapmaz. Geçerli bir token’a sahip olup olmadığınızı kontrol eder, token ile ne yapabileceğinizi değil. Sahip olmak, izin demektir.
Değişmesi gerekenler: her ajan, arkasında bir insan olsun ya da olmasın, kriptografik olarak oluşturulmuş kendi kimliğine sahip olmalı. Erişim, eylem başına, kısa ömürlü ve kapsamlı olarak, hedef sisteme güvenmek yerine satır içi uygulanan politika ile verilmeli. Kullanıcı olduğunda, ajanın izinleri, kullanıcının yapabileceklerinin ve ajanın o görev için izin verilenlerin kesişimidir. Kullanıcı olmadığında, ajanın kendi kimliği ve politikası tüm hikâyeyi oluşturur. İnsanlar en az ayrıcalık elde etti. Ajanların ise en az ajansa ihtiyacı var.
AI güvenliğinden bahsederken “en az ajans” kavramını kullanıyorsunuz. En az ajans, geleneksel siber güvenlik ilkesı olan en az ayrıcalıktan nasıl farklıdır ve kuruluşlar bir AI ajanın belirli bir görev için tam olarak ne yapmasına izin verileceğini nasıl belirleyebilir?
Ajanların sabit bir davranışı yoktur. Birine bir CRM’ye okuma erişimi ve e-postaya yazma erişimi verirseniz iki ayrı izin vermiş olmazsınız, aralarındaki tüm yolları vermiş olursunuz. En az ayrıcalık, bir ajanın dokunabileceğini sınırlar. Ancak bunun ne yapması gerektiği hakkında hiçbir şey söylemez.
Least agency eksik boyutu ekliyor: hangi eylemler, hangi görev için, şu anda. Bir biletleri önceliklendiren ajanın okuması ve yorum yapması gerekir. Kapatması, silmesi veya faturalamaya dokunması gerekmez, token izin verse bile. Görev bittiğinde erişim de sona erer.
Ne izin verileceğine karar vermek gözlemle başlar, tahminle değil. Ajansı çalıştırın, gerçekte ne çağırdığını izleyin ve bunu temel çizgi olarak kullanın. Ardından üç girdiyle daraltın: var olduğu görev, temsil ettiği kullanıcı (asla onların yapabileceğinden fazlası değil) ve her eylemin patlama yarıçapı, çünkü bir yorumu gönderme ve bir ödemeyi bağlama aynı onay yolunu paylaşmamalıdır.
En az ayrıcalık kimlerin anahtarı alacağını belirler. En az ajans ise içerideyken ne yapabileceklerini belirler.
Kimliğimizi ajana sık sık “ödünç” veririz, ancak ajanın bizim sahip olduğumuz aynı izin seviyesine sahip olmasını istemeyiz – bu, en az ajans tanımının kendisidir.
Hush yakın zamanda bir 30 milyon dolarlık Seri A turu topladı ve toplam fonlamasını $41 million’a çıkardı; Akamai, Battery Ventures ve YL Ventures ile stratejik yatırımcı olarak katıldı. Akamai’nin katılımı sermayenin ötesinde ne getiriyor ve bu ortaklığın Hush’un kurumsal AI‑ajan güvenliğine genişlemesini nasıl etkilemesini bekliyorsunuz?
Akamai, dünyanın çoğu kurumsal şirketinin trafik yolunda konumlanıyor ve bu tam da ajan güvenliğinin bulunması gereken yer. Bir ajanı, sonradan bir gösterge tablosundan yönetmezsiniz. Onu, bir araç ya da API çağırdığı anda satır içi yönetirsiniz. Akamai iş modelini bu yaklaşıma dayanarak inşa etti.
Sermayenin ötesinde üç şey getiriyorlar: Ajansları ve MCP trafiğini kontrol etme yollarını soran CISO’lara dağıtım; ajan kimliğinin gerçek bir kategori olduğunu, bir özellik olmadığını doğrulama; ve küresel ölçekte makine‑makine trafiğini güvence altına alma konusunda on yıllık deneyim, ki bu da ajan‑araç trafiğinin yakında ne olacağını gösteriyor.
Model Context Protocol (MCP), AI ajanlarını araçlarla ve kurumsal verilerle bağlamak için hızla önemli bir katman haline geliyor. Güvenlik açısından, MCP hangi yeni riskleri ortaya çıkarıyor ve kuruluşlar ajan, MCP sunucusu ve temel kaynak arasında kimlik ve yetkilendirmeyi nasıl düşünmeli?
MCP, bir ajanı bir araca bağlamayı çok basit hâle getirdi. İşte risk burada. Bir geliştirici bir sunucuyu konfigürasyon dosyasına ekliyor ve model artık Jira’yı okuyabiliyor, bir veritabanını sorgulayabiliyor ya da e‑posta gönderebiliyor. İnceleme, envanter, politika yok. Güvenlik bir şey kırıldığında öğreniyor.
Şimdi üç yeni sorun var:
- Gölge MCP – kaç sunucunun çalıştığı ve neye dokunduğu kimse bilmiyor.
- Kimlik bilgisi yayılımı – çoğu sunucu, tüm yüzeyi kapsayan statik bir token ile kimlik doğrulaması yapıyor, bu yüzden ajan token’ın yapabildiği her şeyi alıyor.
- Çökmüş zincir – kaynak yalnızca MCP sunucusunun kimlik bilgilerini görüyor, bu yüzden hangi ajan, hangi kullanıcı adına çağrı yaptığını anlayamıyor. Kimlik, her etkileşimin temelinde olmalı, erişim geçici, kapsamlı ve ajan ile kullanıcı izinlerine dayalı olmalı.
Hush, statik sırların ve uzun ömürlü kimlik bilgilerinin makine erişimi için kırık bir temel olduğu fikri etrafında kuruldu. Çoğu kurumsal altyapı hâlâ API anahtarları, token’lar ve diğer sırlarla yoğun bir şekilde çalışıyor; şirketler tüm teknoloji yığınlarını yeniden inşa etmeden kimliğe dayalı, kısa ömürlü erişime nasıl gerçekçi bir şekilde geçebilir?
Yeniden inşa etmiyorsunuz. Aksi söyleyen hiç kimse bir kurumu görmemiştir. Koruduğumuz çoğu şey, insan dışı kimlik ifadesinden çok önce var olmuş ve yeniden yazılmıyor.
Bu yüzden biz bunu istemiyoruz. Hush kod değişikliği olmadan dağıtılır ve erişim yolunda konumlanır. İlk adım keşiftir: her sır, kim kullanıyor, nereye ulaşıyor, çalışma zamanında gerçekte ne yapıyor. Çoğu şirket bu resmi hiç görmemiştir.
Sonra bu bir yolculuk, bir geçiş değil. Keşif, hangi sırların ölü, aşırı kapsamlı ya da en yüksek riske sahip olduğunu gösterir. Önce bunları düzeltin. Ardından statik anahtarları, sistem başına bir kez, kimlik‑yayınlı kısa ömürlü kimlik bilgileriyle değiştirin. Uygulama hâlâ bir anahtar kullandığını sanıyor. Anahtar sadece uzun ömürlü olmaktan çıkıyor ve politika bize geçiyor.
Aynı model, on beş yıllık bir Java servisi ve geçen hafta kurulan bir MCP sunucusunu kapsar. Riski olduğu yerden başlayın, kanıtlayın, devam edin.
AI ajanları giderek daha fazla insan adına çalışacak ve çoğu durumda görevleri diğer ajanlara devredecek. Bu çok‑ajan iş akışları karmaşıklaştıkça, gerçekleşen her eylem için kimlik, yetkilendirme, sahiplik ve sorumluluğun net bir zincirini nasıl korursunuz?
Başarısızlık senaryosu: bir kullanıcı bir düzenleyiciye sorar, düzenleyici ikinci bir ajana devreder, bu ajan bir aracı MCP sunucusu üzerinden bir araca çağrı yapar, bu da bir hizmet hesabıyla bir veritabanına ulaşır. Dört adım sonra günlükte tek bir şey görülür, geçerli bir token. Kim sordu, kim karar verdi ve sorumlu kim olduğu kaybolur.
Çözüm, kimliğin hiçbir adımda çökmesine izin vermemektir. Her ajanın kendi kriptografik kimliği vardır. Devredildiğinde tokenını teslim etmez. Kapsamlı bir devir verir: bu alt‑ajan, bu görev, bu eylemler, bu kullanıcı adına. Her adım tam zinciri ve kendi izinlerini taşır.
Sorumluluk, eylem noktasında satır içi olarak zorlayıp kaydetmekten gelir. Ağ geçidinin ne yapmasına izin verildiği, neyi çağırdığı ve bunun ardındaki zincirin kaydı.
Çok ajanlı sistemlerin anlaşılması giderek zorlaşacak. Ancak her eylemin sorumluluk zinciri böyle olmak zorunda değil.
Prompt enjeksiyonu ve diğer saldırılar, aksi takdirde meşru bir AI ajanını, operatörünün asla niyet etmediği eylemleri yapmaya yönlendirebilir. Kimlik temelli erişim kontrolleri, temel AI modeli hatalı davransalar bile, ele geçirilmiş veya manipüle edilmiş bir ajanın verebileceği zararı ne ölçüde sınırlayabilir?
Prompt enjeksiyonunu modelde durduramazsınız. Modeller tasarım gereği güvensiz içeriği okur. Ajana sonunda yanlış bir şeye ikna edileceğini varsayın. Soru, bu gerçekleştiğinde neler yapabileceğidir.
Kimlik temelli erişim, etki alanını sınırlar. En az yetkiye sahip manipüle edilmiş bir ajan, yalnızca o görev için verilen eylemleri kötüye kullanabilir. Eğer biletleri okuyup yorum ekleyebiliyorsa, hiçbir enjeksiyon onu müşteri veritabanını dışa aktarmaya zorlamaz. Tokenın erişim kapsamı yeterli değildir.
Kullanıcı atıfı zinciri bütün tutar: hangi kullanıcı, hangi ajan, hangi görev, her çağrıda. Ajan, kullanıcının yapabileceğinden asla fazlasını yapmaz ve her eylem geriye izlenebilir.
Anomali tespiti, politikanın izin verdiği ancak niyetin vermediği durumları yakalar. Normalde beş kaydı okuyan bir ajan aniden beş bin kaydı çekiyorsa, her çağrı yetkilendirilmiş olsa bile karakter dışıdır. Ağ geçidi satır içi konumda olduğu ve temel durumu bildiği için bunu gerçek zamanlı olarak işaretleyebilir veya engelleyebilir.
Model zaman zaman hatalı olacaktır. Kapsamlı kimlik, atıf ve davranışsal temel çizgiler hataların ayakta kalmasını sağlar.
Hush öncelikle AI güvenliğine odaklanıyor, ancak Hush içinde AI’yi nasıl kullanıyorsunuz? İnsan dışı kimlikleri keşfetme, erişim desenlerini analiz etme, riski önceliklendirme veya politikaları uygulama gibi AI’nın güvenlik platformunu maddi olarak iyileştirebileceği alanlar var mı?
Kendine yer bulduğu her yerde kullanıyoruz.
Üründe zor olan sırları bulmak değil, onları anlamaktır. Trafikte bir anahtar belirir. İş yükü kimliği, satıcı entegrasyonu, geliştirme test token’ı, ölü kimlik bilgisi? Bir LLM çalışma zamanındaki bağlamı ve sahip sinyallerini okur ve güven puanı ile bir yanıt önerir. Kimliğin gerçekte ne yaptığını sade bir insan dilinde özetler, böylece politika bir insanın onaylayacağı bir şey olur. Riski, statik şiddet yerine gerçek erişim ve etki alanına göre sıralar. Uygulama deterministiktir. AI politikayı yazmaya yardımcı olur – çalışma zamanında oy kullanmaz.
Hush içinde, ajan tabanlı programlama zaman çizelgemizi değiştirdi. Bir sprint süren özellikler artık günler içinde tamamlanıyor ve entegrasyonları, bir Series A ekibinin karşılayamayacağı bir hızla sunuyoruz. LLM’ler destek biletlerini önceliklendiriyor, kök nedenleri kümeliyor ve yol haritası tartışmaları için müşteri taleplerini ortaya çıkarıyor. Kendi MCP ağ geçidimiz tüm bunların önünde yer alıyor, müşterilerimizin NHI ve ajan risklerini anlamalarına ve tüketmelerine yardımcı oluyor.
Hush, birden fazla Fortune 500 şirketinin artık teknolojisini kullandığını, Kyndryl’in ise Hush’ı içerde dağıttığını ve kurumsal müşterilere yeniden satmaya başladığını söylüyor. AI ajanları deneme aşamasından üretime geçtiğinde şirketlerin karşılaştığı gerçek dünya yönetişim sorunları hakkında bu büyük ölçekli dağıtımlardan neler öğreniyorsunuz?
Kimse neye sahip olduğunu bilmiyor. Her büyük dağıtım aynı şekilde başlar: güvenlik, üretimde bir düzine ajan olduğunu düşünür, keşif ise yüzlercesini bulur ve zaten müşteri verilerine dokunmaktadır. Yönetişim sorunu politika değil, öncelikle envanterdir.
Kimlik bilgileri ajanlardan daha kötüdür. Neredeyse her üretim ajanı, ondan önce var olan statik bir hizmet hesabı üzerinde çalışır ve yıllar içinde başka bir şey için birikmiş izinlere sahiptir. Kapsamlı erişim almadı.
Sahiplik eksik. Bir ajandan ya da bir NHI’den sorumlu olanı sorarsanız, en iyi ihtimalle bir ekip adı, ayrılmış bir yüklenici ya da sessizlik alırsınız.
Ve alıcı değişti. Bu bir platform ekibi sorunu idi. Şimdi yönetim kurulu talep ettiği için CISO ona sahip. Bu, bizi pilotlardan kurumsal dağıtıma taşıdı ve Kyndryl’in yeniden satmadan önce içerde dağıtmasının nedeni de buydu.
Ajanlar yeni yönetişim sorunları yaratmadı. Onlar, işletmelerin on yıl boyunca hizmet hesaplarıyla görmezden geldiği sorunları alıp çok daha kötü hale getirdi.
Harika röportaj için teşekkür ederiz, daha fazla bilgi edinmek isteyen okuyucular Hush Security‘yi ziyaret etmelidir.












